Tại sao các trường học dễ bị tổn thương trước các cuộc tấn công mạng?

Vụ việc tin tặc tấn công các nhà trẻ ở Vương quốc Anh tháng trước và công bố dữ liệu trẻ em lên mạng đã bị lên án gay gắt vì đạt đến "mức thấp mới" về mặt đạo đức trong tội phạm mạng. Tuy nhiên, ngành giáo dục nói chung từ lâu đã quen với việc trở thành mục tiêu của các cuộc tấn công như vậy.

09:42, 07/10/2025

Theo một khảo sát của chính phủ Vương quốc Anh, các cơ sở giáo dục dễ bị tấn công mạng hoặc vi phạm an ninh hơn so với doanh nghiệp tư nhân. Cụ thể, 6 trong 10 trường trung học đã bị tấn công hoặc vi phạm trong vòng 12 tháng qua. 8 trong 10 trường cao đẳng và 9 trong 10 cơ sở giáo dục đại học cũng gặp phải tình trạng tương tự. Trong khi đó, chỉ 4 trong 10 doanh nghiệp bị ảnh hưởng - tỷ lệ tương đương với các trường tiểu học.

Ảnh minh họa
Ảnh minh họa

Tuần trước, BBC đưa tin hệ thống của Kido, một chuỗi nhà trẻ, đã bị nhóm tin tặc Radiant tấn công sau khi một "môi giới truy cập ban đầu" bán quyền truy cập hệ thống của Kido cho nhóm này – một kịch bản phổ biến trong giới tội phạm mạng.

Ransomware vẫn là mối đe dọa lớn

Các cuộc tấn công ransomware (mã độc tống tiền) ngày càng phổ biến ở Vương quốc Anh. Tin tặc thường mã hóa hệ thống CNTT của mục tiêu và đánh cắp dữ liệu, sau đó yêu cầu trả tiền chuộc bằng bitcoin để giải mã hệ thống và không phát tán dữ liệu.

Ví dụ, mạng lưới giáo dục của hội đồng West Lothian đã bị tấn công ransomware trong năm nay, dẫn đến việc dữ liệu từ một số trường học bị lấy cắp. Các trường đại học từng bị tấn công trong những năm gần đây bao gồm: Đại học Newcastle; Đại học Manchester và Đại học Wolverhampton.

Tại sao các trường học dễ bị tổn thương?

Ông Toby Lewis, Giám đốc phân tích đe dọa toàn cầu tại công ty an ninh mạng Darktrace, cho rằng các trường công lập có thể dễ bị tấn công hơn do thiếu nguồn lực và nhân sự chuyên môn về an ninh mạng. Các trường đại học thì lại dễ bị khai thác do có hàng ngàn sinh viên - nhiều người không có ý thức về an ninh mạng - và mạng máy tính được thiết kế để thúc đẩy hợp tác học thuật nên khó kiểm soát.

Các trường đại học và cao đẳng là mục tiêu thường xuyên nhất, với 3 trong 10 đơn vị báo cáo bị tấn công hoặc vi phạm hàng tuần, theo dữ liệu của chính phủ.

Tuy nhiên, chính vì số lượng cuộc tấn công nhiều, ngành giáo dục lại có nhận thức tốt hơn về các sáng kiến phòng chống tội phạm mạng của chính phủ so với các doanh nghiệp và tổ chức từ thiện.

Phản ứng từ ngành giáo dục và chính phủ

Tổng thư ký của Hiệp hội lãnh đạo trường học và cao đẳng Vương quốc Anh Pepe Di’lasio cho biết tấn công ransomware là một “rủi ro lớn” đối với ngành và hiện có “rất nhiều công việc đang được thực hiện” để bảo vệ hệ thống và dữ liệu.

Ông James Bowen, Phó tổng thư ký của Hiệp hội hiệu trưởng quốc gia, nói rằng việc chính phủ tài trợ thêm để giúp các trường phát hiện và đối phó với các mối đe dọa mạng sẽ “rất đáng hoan nghênh.”

Bộ Giáo dục Vương quốc Anh cho biết họ đang hỗ trợ các trường học thông qua một đội ngũ chuyên trách phản ứng với các sự cố mạng, đồng thời hợp tác chặt chẽ với Trung tâm An ninh mạng quốc gia (NCSC) để cung cấp khóa đào tạo miễn phí cho nhân viên nhà trường.

“Chúng tôi rất nghiêm túc trong việc bảo vệ an ninh mạng của các trường học, hiểu rõ sự gián đoạn nghiêm trọng mà các cuộc tấn công có thể gây ra, và hiện có nhiều hình thức hỗ trợ dành cho nhà trường,” người phát ngôn của bộ cho biết.

Dữ liệu trẻ em bị xóa - nhưng mối đe dọa vẫn còn

Sau phản ứng dữ dội từ cộng đồng, nhóm tin tặc Radiant đã xóa dữ liệu mà họ lấy được từ Kido - bao gồm hồ sơ của trẻ nhỏ.

Tuy nhiên, dữ liệu của chính phủ vẫn cho thấy ngành giáo dục tiếp tục là mục tiêu của tội phạm mạng.

Hiện nay, các bộ trưởng đang chuẩn bị ban hành lệnh cấm các trường học, NHS (Dịch vụ Y tế Quốc gia) và hội đồng địa phương thanh toán tiền chuộc trong các cuộc tấn công ransomware - một phần trong nỗ lực ngăn chặn các nhóm tin tặc. Dù vậy, các cuộc tấn công vẫn đang tiếp diễn.

Nguyễn Yến (theo Guardian)

Bình luận

Tin bài khác

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai
10:32, 26/11/2025

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai

Admin trang Facebook lớn với hàng trăm nghìn lượt theo dõi bị phạt 7,5 triệu đồng sau khi đăng thông tin sai sự thật về việc “tạm dừng cứu nạn, cứu hộ” trong đợt lũ lụt khiến dư luận hoang mang về công tác cứu trợ.

Xem thêm
Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu
10:28, 26/11/2025

Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu

Việc luật hóa yêu cầu tối thiểu 10% ngân sách CNTT dành cho an ninh mạng được xem là “bước ngoặt” trong tái cấu trúc chi tiêu số của cơ quan nhà nước và doanh nghiệp. Tại tọa đàm “Luật An ninh mạng: Bước tiến bảo vệ an ninh dữ liệu", các chuyên gia khẳng định đây không chỉ là chi phí, mà là trách nhiệm bắt buộc để bảo vệ dữ liệu quốc gia.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt
07:52, 26/11/2025

Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt

Ông Nguyễn Lâm Thanh, Trưởng đại diện TikTok Việt Nam, chia sẻ về những thách thức và cam kết của TikTok trong việc tuân thủ Luật An ninh mạng 2025.

Xem thêm
Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia
06:58, 26/11/2025

Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia

Dự thảo Luật An ninh mạng 2025 đặt ra nhiều yêu cầu mới đối với các hệ thống trọng yếu quốc gia, trong đó có hạ tầng viễn thông. Đại diện MobiFone cho biết, doanh nghiệp đã chủ động chuẩn bị về công nghệ, mô hình vận hành, đồng thời kỳ vọng dự luật mới sẽ thống nhất khung pháp lý, tạo thuận lợi cho việc tuân thủ và bảo đảm an toàn thông tin.

Xem thêm
Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư
18:34, 25/11/2025

Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư

Cơ quan chống độc quyền Ba Lan UOKiK cho biết đang mở cuộc điều tra nhằm xác định liệu Apple có hạn chế cạnh tranh trên thị trường quảng cáo di động thông qua chính sách quyền riêng tư của hãng hay không.

Xem thêm